فریب‌های روانی

فیشینگ چیست؟

شناخت کامل روشی که کلاهبرداران با آن اطلاعات شما را می‌دزدند

فیشینگ به زبان ساده

فیشینگ (Phishing) یک روش کلاهبرداری اینترنتی است که در آن کلاهبرداران با جعل هویت یک سازمان معتبر مثل بانک، شرکت مخابراتی یا سامانه دولتی سعی می‌کنند شما را به کلیک روی یک لینک و وارد کردن اطلاعات شخصی یا پرداخت پول ترغیب کنند. این حملات معمولا از طریق ایمیل، پیامک، پیام‌رسان‌ها یا حتی تماس تلفنی انجام می‌شوند.

کلمه فیشینگ از کلمه Fishing (ماهی‌گیری) گرفته شده است. درست مثل ماهی‌گیری که با یک طعمه ماهی را به دام می‌اندازند کلاهبرداران هم با یک پیشنهاد فریبنده شما را به دام می‌اندازند. هدف نهایی آنها دزدیدن اطلاعات کارت بانکی، رمز عبور، کد تایید، یا هر اطلاعات محرمانه دیگری است.

نمونه صفحه فیشینگ - کمین‌گاه

یک نمونه صفحه فیشینگ که ظاهر آن شبیه صفحه رسمی یک بانک طراحی شده است(تصویر توسط هوش مصنوعی تولید شده است)

چگونه فیشینگ را تشخیص دهیم؟

۱
آدرس سایت را دقیق بررسی کنید

آدرس سایت‌های جعلی معمولا یک حرف یا علامت اضافی دارند. مثلاbank-pay.ir به‌جای bank.ir

۲
زبان تهدید و عجله را جدی نگیرید

اگر پیامی می‌گوید «حساب شما مسدود می‌شود، همین الان وارد شوید» این یک تله است.

۳
هرگز اطلاعات محرمانه را ارسال نکنید

هیچ بانک یا سازمان معتبری از شما رمز کارت، رمز دوم یا کد OTP را درخواست نمی‌کند.

۴
از نرم‌افزارهای امنیتی استفاده کنید

مرورگر خود را به‌روز نگه دارید و از آنتی‌ویروس‌های معتبر استفاده کنید.

۵
با چند نفر مشورت کنید

اگر به هر دلیلی شک دارید، با دوستان یا کارشناسان مشورت کنید.

مثال از تجربه کاربران

چندین کاربر از دریافت پیامکی با موضوع «ابلاغیه قضایی» خبر دادند. پیامک شامل یک لینک جعلی بود که کاربران را به صفحه‌ای شبیه به سایت قوه قضائیه هدایت می‌کرد. این صفحه از کاربران درخواست اطلاعات کارت بانکی می‌کرد. با بررسی‌های انجام‌شده، مشخص شد این یک کمپین فیشینگ گسترده بوده که هدف آن سرقت اطلاعات بانکی است.

چگونه داغ فیشینگ را به دل هکرها بگذاریم؟

به لینک‌های ناشناس کلیک نکنید

حتی اگر فرستنده معروف باشد، قبل از کلیک، آدرس را بررسی کنید.

رمزهای قوی و متفاوت استفاده کنید

برای هر حساب کاربری یک رمز جداگانه انتخاب کنید.

تأیید دو مرحله‌ای را فعال کنید

با فعال کردن 2FA، حتی اگر رمزتان لو برود، حساب شما امن می‌ماند.

موارد مشکوک را گزارش کنید

هر پیام یا ایمیل مشکوک را به پلیس فتا یا تیم کمین‌گاه گزارش دهید.

قانون طلایی

اگر پیامی از شما رمز پویا (OTP) یا اطلاعات کارت بانکی خواست، بدون شک فیشینگ است. هیچ سازمان معتبری این اطلاعات را درخواست نمی‌کند.